深浅模式
上线检查清单
面向 站点管理员 的上线前核对项,帮助您确认安全、微信与备份等关键事项已就绪。技术细节可交给运维,您负责在后台逐项确认。
面向站点管理员的上线前核对项,帮助确认安全、微信与备份等关键事项已就绪。技术细节可交给运维,您负责在后台逐项确认。
建议顺序
基础信息
确认正式域名、开通模块、区域与首页导航已就绪安全(管理员必查)
弱密码、万能验证码与权限最小化- 默认账号 admin 已修改强密码或重建超管
- 生产环境不存在万能验证码(由运维确认服务器配置中验证码主码为空)
- 系统设置 → 账号权限:已为每位管理员分配最小必要权限
- 建议超管启用二次验证(MFA)
微信与支付
Token 测试、回调 URL 与小额支付验证- 系统配置 → 微信小程序 / 微信公众号:Token 测试通过
- 区域管理 → 用户配置:已按需开启微信登录
- 系统配置 → 微信支付:证书与密钥已填
- 微信商户平台支付回调 URL:https://你的域名/api/payment/wx-notify
- 微信公众平台 → 设置 → 功能设置:订单中心 path 已填 pages_user/payment/orders
- 若用支付宝,开放平台回调 URL:https://你的域名/api/payment/alipay-notify
- 已完成 0.01 元测试支付与一笔测试提现(如启用)
内容与合规
违禁词、审核策略与用户协议可访问- 系统设置 → 全局违禁词:已启用检测并导入基础词库
- 区域管理 → 笔记配置:审核策略符合要求
- 用户协议、隐私政策链接在 UI管理 → 页面配置 或 网站信息 中可访问
- 通知控制台 → 事件模板:渠道勾选符合预期
备份与运维交接
数据库备份与监控入口知晓- 已约定数据库每日备份方案(由运维执行,您确认备份任务存在)
- 知晓系统监控 → 系统状态 / 服务健康中心入口
- 可选搜索 / 推荐 Docker 栈若启用,密钥非默认值
区域配置
每个对外运营区域至少确认以下项- 用户配置:登录方式、验证码策略
- 笔记配置:发布与审核规则
- 已开通业务的区域配置(外卖 / 跑腿 / 闲置 / 推广等)
验证是否生效
完成清单后,用真实用户路径冒烟- 1核心路径注册 → 登录 → 发笔记 → 搜索
- 2微信与支付微信登录 + 小额支付(如启用)
- 3系统监控管理后台 系统监控 → 系统状态 无红色关键项
- 4初始化页/setup 初始化页面对外不可访问(由运维确认)
常见问题
清单项不知道谁负责?带「服务器 / 环境变量 / 备份」的交给运维;带菜单路径的由管理员在后台完成。
微信都配了仍无法支付?单独走支付文档「验证是否生效」一节排查回调与证书。
上线后想回滚?保留上一版部署与数据库备份;联系运维执行回滚,管理员暂停活动入口。
